微信小程序安全嗎?小程序有什么漏洞
2020-06-05 15:13 互聯(lián)網(wǎng)
小程序的機制上存在漏洞嗎?
對于漏洞的風(fēng)險首先一定要有一個(gè)合理的參照對象。與小程序這個(gè)建立在微信這個(gè)大的系統上的前端表現形式相比,原先的APP由各方自行開(kāi)發(fā),各家代碼復雜程度不一,業(yè)務(wù)系統也有很大區別。所以在安全性上表現不一;小程序的開(kāi)發(fā)則是由微信提供接口,只需要調用微信的接口就可以實(shí)現相應的功能。
這產(chǎn)生了兩個(gè)結果
1、原先針對APP的攻擊方法可能面臨失效;
2、一旦微信的架構被發(fā)現了漏洞,那么有可能會(huì )影響到所有小程序。
所以一個(gè)合適的結論是,小程序相對于原來(lái),安全性得到了較好的統一(而不是單純地提高或者下降),由于微信在架構和安全上做得比較到位,所以盡管存在理論上的風(fēng)險,但是依然是相對更安全的。
理論上講,攻擊者可能做到這兩件事:
1、攻擊微信本身。倘若微信的架構出現了問(wèn)題,那么小程序找到了突破執行環(huán)境的辦法,從而在微信主程序中獲得代碼執行,就成功制造了代碼執行的漏洞,進(jìn)而可以,比如說(shuō),往朋友圈發(fā)一張你手機里不可描述內容的圖片。
2、攻擊其他的小程序。從理論上也是存在漏洞的,導致一個(gè)小程序非法接觸到了其他小程序的數據,甚至獲得改動(dòng)數據的權限。
總的來(lái)說(shuō)微信小程序時(shí)比較安全的,不過(guò)還是擋不住那些不懷好意的人想要竊取用戶(hù)信息。不過(guò)大家也不要擔心,只要不隨意點(diǎn)開(kāi)未知鏈接,避免被盜號等,也是不容易受到侵犯的。個(gè)人信息安全很重要,大家一定要保護好自己的信息
在云里,為各行業(yè)商戶(hù)搭建自己的小程序。微信號:zaiyunli002